MokuBotMokuBot
Sicherheit · Öffentliche Übersicht

MokuBot - Sicherheitsarchitektur

MokuBot für NetSuite  ·  v1.2 · April 2026
Öffentliches Referenzdiagramm · mokuhub.com/mokubot-netsuite

MokuBot läuft in Ihrem Browser. NetSuite-Daten bleiben zwischen Ihrer Sitzung und dem KI-Modell. Unser Gateway ist ein zustandsloser Proxy. Es authentifiziert, erzwingt Planlimits und leitet Anfragen weiter. Es werden keine Konversationen, Prompts oder NetSuite-Datensätze auf unseren Servern gespeichert.

TransportTLS 1.2+ durchgehend
Im RuhezustandAES-256-GCM · Benutzerbasierte Schlüssel
Gespeicherte DatenNur Konto & Nutzung
Benutzer
Browser des Benutzers
Vertrauensgrenze. MokuBot-Code läuft hier, neben Ihrem NetSuite-Tab
MokuBotMokuBot
MokuBot Erweiterung
Chrome · MV3
KI-Agent läuft lokal
NetSuite-Seite
Ihre angemeldete Sitzung
Same-Origin-Zugriff
Dateien bleiben im Browser (IndexedDB)
Sitzungscookies verlassen den Browser nie
NetSuite Cloud
Ihr NetSuite-Konto & Rollenberechtigungen
ERP-Daten
Datensätze, gespeicherte Suchen,
SuiteQL, rollenbezogen
Rollenbezogen · von uns nie gespeichert
MokuBot Gateway
Zustandsloser Proxy · Google Cloud Run · Keine Konversationsspeicherung
Authentifizierung
OAuth · signiertes JWT
KI Chat-Proxy
Nur Weiterleitung · kein Inhalt gespeichert
Nutzung & Limits
Nur Tokenanzahl
Abrechnung
HMAC-Webhooks
Überall TLS 1.2+
Keine Prompts protokolliert
AES-256-GCM im Ruhezustand
Isolierung pro Konto
Vertrauenswürdige Drittanbieter
Identitätsanbieter
Google OAuth 2.0
nur Anmeldung
KI-Modellanbieter
Gehostete Inferenz
über Routing-Service
Kontodatenspeicher
E-Mail · Plan · Nutzung
verschlüsselt im Ruhezustand
Zahlungsanbieter
Gehosteter Checkout
keine Kartendaten bei uns
Jeder Dienst erhält nur die benötigten Daten · alles über TLS
1
2
3
4
5
6

Wie eine Anfrage fließt / nummerierte Schritte

1
Sie öffnen MokuBot. Die Erweiterung lädt in Ihrem Browser, neben Ihrem NetSuite-Tab.
2
Liest NetSuite im Browser. Same-Origin. Nutzt Ihre bestehende Sitzung, keine Anmeldedaten gespeichert.
3
NetSuite antwortet mit nur dem, was Ihre Benutzerrolle sehen darf.
4
Chat -> Gateway. TLS + signiertes Token. Gateway verifiziert, prüft Plan, leitet weiter.
5
Kontodienste. Anmeldung, Nutzungsmessung, Abrechnung. Jeweils auf ihre Aufgabe beschränkt.
6
KI-Modell-Aufruf. Nur-Weiterleitung-Proxy. Prompts & Antworten werden gestreamt, nie gespeichert.

Was wir garantieren / Privacy by Design

Keine Konversationsspeicherung. Prompts, Antworten und Toolaufrufe werden durchgereicht, nie auf Festplatte geschrieben.
Keine Speicherung von NetSuite-Daten. Datensätze und Abfrageergebnisse existieren nur in Ihrem Browser-Tab.
Pro-Benutzer verschlüsselte Schlüssel. AES-256-GCM im Ruhezustand, nach festem Plan rotiert, bei Stornierung widerrufen.
Keine Drittanbieter-Analyse. Keine Tracking-SDKs, keine Sitzungsaufzeichnung, kein Verhaltensprofiling.
Keine Datenmonetarisierung. Ihre Daten werden nie verkauft, geteilt oder zum Trainieren von Modellen verwendet.
MokuHub · MokuBot Sicherheitsarchitektur · mokuhub.com/mokubot-netsuite
In-Browser / App-Verkehr
NetSuite-Zugriff (Ihre Sitzung)
Kontodienstaufruf